Datenschutzerklärung

Gültig ab 1. Januar 2025 

Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten innerhalb der PipeGenius Web-Applikation verarbeitet und geschützt werden. Sie richtet sich an alle Nutzer der Plattform und gilt ausschließlich für die Nutzung der Web-Applikation und des Outlook-Add-ins (nachfolgend „App"), nicht für die öffentliche Website.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Betrieb der App ist:

PipeGenius GmbH

 Jülicher Straße 72a 52070 Aachen Deutschland

Telefon: +49 179 511 8993

E-Mail: hello@pipegenius.de

Für Daten, die Kunden eigenständig in die App eingeben (z. B. Kundenkontakte, Projektinformationen, Dokumente), ist der jeweilige Kunde der Verantwortliche im Sinne der DSGVO. PipeGenius GmbH handelt in diesem Zusammenhang als Auftragsverarbeiter gemäß Art. 4 Nr. 8 DSGVO.

2. Benutzerkonten und Authentifizierung

Der Zugang zur App erfolgt ausschließlich über die Microsoft-Login-Integration. Nutzer authentifizieren sich mit bestehenden Microsoft-Anmeldedaten. Eine Selbstregistrierung ist nicht möglich; alle Benutzerkonten werden von einem Administrator des jeweiligen Kundenunternehmens eingerichtet und verwaltet.

Für zusätzliche Sicherheit wird ein eigenentwickeltes Zwei-Faktor-Authentifizierungsverfahren eingesetzt, das vollständig von PipeGenius betrieben wird und keine externen Anbieter einbindet.

3. Art und Zweck der Datenverarbeitung

Zur Bereitstellung der Funktionen der App werden folgende Daten verarbeitet:

  • Nutzerbezogene Daten (Name, E-Mail-Adresse, Rolle)

  • Projektdaten (z. B. Kunden- und Lieferantenprofile, Angebote, interne Notizen)

  • Hochgeladene Dateien (z. B. Verträge, Rechnungen, Angebotsvorlagen)

  • Daten, die automatisiert aus Dokumenten extrahiert werden

Diese Inhalte können personenbezogene Daten Dritter enthalten (z. B. Ansprechpartner von Kunden oder Lieferanten). Für die rechtmäßige Erhebung und Eingabe solcher Daten ist ausschließlich der jeweilige Kunde verantwortlich.

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Bestimmungen der DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrages mit dem Kunden

  • Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung gesetzlicher Pflichten (z. B. Aufbewahrungspflichten)

  • Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen (z. B. Verbesserung der App, Betriebssicherheit, Support)

5. Nutzungsanalyse und Qualitätssicherung

Zur kontinuierlichen Verbesserung der App und zur Sicherstellung eines stabilen Betriebs erheben wir bestimmte Nutzungsdaten wie Sitzungsdauer, Navigation zwischen Modulen und Nutzungshäufigkeit einzelner Funktionen.

Diese Daten werden:

  • nicht personenbezogen gespeichert, sondern über einen pseudonymisierten Identifikator zugeordnet

  • ausschließlich aggregiert auf Unternehmensebene ausgewertet

Hierfür werden ausschließlich eigenentwickelte, datenschutzkonforme Analysewerkzeuge eingesetzt. Es werden keine externen Analyse- oder Tracking-Dienste verwendet.

6. Hosting und Datenspeicherung

Die App wird auf Servern in der Region Frankfurt, Deutschland (EU) betrieben. Alle Daten werden ausschließlich innerhalb der Europäischen Union gespeichert und sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt.

Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht mit dem Hosting-Anbieter. Der Zugriff auf Daten ist streng geregelt, protokolliert und ausschließlich autorisiertem Personal vorbehalten.

7. Datenzugriff und Weitergabe

Personenbezogene Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Ein Zugriff auf Daten erfolgt ausschließlich durch:

  • Autorisierte Mitarbeiter der PipeGenius GmbH (z. B. Support oder Entwicklung) und nur bei Erforderlichkeit

  • Den Hosting-Anbieter im Rahmen des Auftragsverarbeitungsvertrags

Es werden keine externen Support-Tools, KI-Dienste oder Analyse-Plattformen eingesetzt, die Zugriff auf Kundendaten hätten.

8. Speicherdauer und Datenlöschung

Alle über die App eingegebenen Daten werden standardmäßig für zwei Jahre gespeichert. Nach diesem Zeitraum können Kunden:

  • Optional zusätzlichen Speicherplatz erwerben oder

  • Die vollständige Löschung ihrer Daten beantragen

Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (z. B. gemäß § 147 AO/HGB), können bis zu zehn Jahre archiviert werden.

Datenlöschung oder -export kann derzeit per E-Mail an support@pipegenius.de beantragt werden. Eine automatisierte Funktion innerhalb der App ist für zukünftige Versionen geplant.

9. Rechte der Betroffenen

Betroffene Personen haben gemäß DSGVO folgende Rechte:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)

  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)

  • Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)

Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte Kontaktadresse. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde.

Kontakt für Datenschutzanfragen: hello@pipegenius.de

10. Sicherheitsmaßnahmen

Zum Schutz der Daten setzen wir moderne technische und organisatorische Maßnahmen ein:

  • Sichere Authentifizierung über Microsoft-Login

  • Eigenentwickelte Zwei-Faktor-Authentifizierung

  • Rollenbasierte Zugriffskontrolle

  • Verschlüsselte Datenübertragung und -speicherung

  • Protokollierung aller internen Zugriffe auf Produktionssysteme

  • Mandantentrennung auf Datenbankebene

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei rechtlichen, technischen oder organisatorischen Änderungen angepasst werden. Bei wesentlichen Änderungen erfolgt eine Benachrichtigung innerhalb der App.